
Black-box тест на проникновение на Metasploitable 2 — выявлено 3 критические уязвимости, включая CVE-2011-2523. Проведён в изолированной лабораторной среде VMware. Инструменты: Nmap, Metasploit, Netcat.
Дисклеймер: Данный тест на проникновение был проведён в частной изолированной лабораторной среде VMware исключительно в образовательных целях. Реальные системы не затрагивались. Все IP-адреса анонимизированы.
| Поле | Детали |
|---|---|
| Тестировщик | Prafullya Shandilya |
| Цель | Metasploitable 2 (намеренно уязвимая ВМ) |
| Атакующий | Kali Linux |
| Сеть | Изолированная лаборатория VMware Host-Only |
| Дата | 09 мая 2026 |
| Инструменты | Nmap 7.95, Metasploit v6.4.94, Netcat |
| # | Уязвимость | Порт | CVE | Критичность | Результат |
|---|---|---|---|---|---|
| 1 | Открытый root-bindshell | 1524/tcp | N/A | 🔴 Критическая | Получена root-оболочка |
| 2 | Бэкдор vsftpd 2.3.4 | 21/tcp | CVE-2011-2523 | 🔴 Критическая | Получена root-оболочка |
| 3 | Раскрытие конфиденциальных данных | N/A | N/A | 🟠 Высокая | Выгружено 30 учётных записей пользователей |
Phase 1 — Reconnaissance → Nmap port scan (-sV -sC)
Phase 2 — Vulnerability ID → Analysed 23 open ports
Phase 3 — Exploitation → Metasploit + manual Netcat
Phase 4 — Post Exploitation → whoami, id, uname, passwd dump
Phase 5 — Documentation → Full report with evidence
metasploitable-pentest-report/
├── README.md ← This file
├── pentest-report.docx ← Full professional report
├── nmap_results.txt ← Anonymised Nmap output
├── finding-01-bindshell-port1524.txt ← Finding 1 evidence
├── finding-02-vsftpd-CVE-2011-2523.txt ← Finding 2 evidence
└── screenshots/
├── 01_nmap_scan.png ← Nmap terminal output
├── 02_bindshell_root.png ← Root shell via netcat
└── 03_vsftpd_exploit.png ← Root shell via Metasploit
| Машина | Роль | ОС |
|---|---|---|
| Атакующий | Kali Linux | Linux на базе Debian |
| Цель | Metasploitable 2 | Ubuntu 8.04 (намеренно уязвимая) |
| Хост | VMware Workstation | Windows 11 |
| Сеть | Host-Only (изолированная) | Без подключения к интернету |
Все тесты проводились легально в частной лаборатории. Ни одна реальная система не пострадала.